Apple 'casus yazılıma' karşı sistem güncelledi
Apple tüm Mac, iPhone ve iPad'leri etkileyen ve bu cihazların kullanıcı hiçbir linke tıklamadan hacklenmesine yol açan bir güvenlik açığını kapamak için işletim sistemi güncellemesi yayınladı. Telefon ve tabletlere iMessage üzerinden gönderilen bir PDF dosyasıyla, kullanıcılar dosyaya tıklamasa bile cihazın ele geçirilebileceği kısa süre önce bağımsız araştırmacılar tarafından ortaya çıkarılmıştı.
BBC Türkçe'deki habere göre, Toronto Üniversitesi'ndeki Citizen Lab'den araştırmacı Bill Marczak, "Cihazların hiçbir şeye tıklamadan ele geçirilebileceğine dair kanıtlar görmüştük fakat ilk defa bunun bir örneğiyle karşılaştık" dedi. Güvenlik açığı bilgisayar, tablet ve telefonların yanı sıra Apple Watch'u da etkiliyor.
Citizen Lab, bu açığın bir Suudi aktivistin telefonunun ele geçirilmesi için kullanıldığını, bunun arkasında İsrail merkezli NSO Group adlı şirketin olduğunu düşündüklerini söyledi. Araştırmacılar, söz konusu güncellemenin NSP Group tarafından geliştirilen Pegasus 'casus yazılımına' karşı yayınlandığını belirtti.
Reuters'a bir açıklama yapan NSO, saldırının arkasında olduğunu ne yalanladı ne de teyit etti. NSO, 'dünya genelinde istihbarat ve kolluk kuvvetlerine, terör ve suçla mücadele için hayat kurtaran teknolojiler satmaya devam edeceklerini' savundu.
Bir blog paylaşımında bu hatayı duyuran Apple, iOS ve iPadOS 14.8 güncellemeleriyle sorunu çözdüğünü duyurdu. Güncelleme bugün itibarıyla Apple cihazlarına indirilebiliyor. Güvenlik uzmanları bunun çok tehlikeli bir açık olduğunu fakat sıradan kullanıcıların endişe etmesine gerek olmadığını, bu tür saldırıların genellikle hedef alınmış üst düzey kişilere yapıldığını belirtiyor.
Apple bugün düzenleyeceği bir etkinlikle yeni iPhone'larını tanıtacak. Şirketin AirPods ve Apple Watch'ların da yeni modellerini tanıtması bekleniyor.